当前位置: 首页 > news >正文

常见开源安全工具列表

强大的开源安全工具列表

许多开源工具的功能完全不输商业工具。

 
工具名称类别简介及用途著名开源替代于
OWASP ZAP Web扫描 OWASP旗舰项目,类似Burp Suite的代理和扫描器,极易上手。 Burp Suite
Nessus (开源版停发) 漏洞扫描 曾经有开源版,现为商业软件。强大的系统漏洞扫描器。 OpenVAS
OpenVAS 漏洞扫描 从Nessus分支而来,功能全面的开源漏洞扫描器。 Nessus
Wireshark 流量分析 世界最著名的网络协议分析器,抓包和深度 inspection。 无替代,它是标准
John the Ripper 密码破解 支持多种哈希算法的快速密码破解工具。 Hashcat (各有所长)
Hashcat 密码破解 支持GPU加速,号称世界上最快的密码恢复工具。 John the Ripper
Ghidra 逆向工程 NSA开源的反汇编工具,功能强大,直接竞争IDA Pro。 IDA Pro
Radare2 / Cutter 逆向工程 命令行逆向框架(r2)及其GUI界面(Cutter),非常强大。 IDA Pro
MobSF 移动安全 移动应用安全测试框架,自动化静态和动态分析APK/IPA。 商业APP扫描器
Snort / Suricata 入侵检测 网络入侵检测和防御系统(IDS/IPS)。 商业IDS
OSQuery 终端监控 由Facebook开发,将操作系统抽象为SQL数据库,用于查询。 商业EDRagent
BeEF 社会工程 浏览器攻击框架,用于利用XSS等漏洞Hook用户浏览器。
http://www.gsyq.cn/news/7975.html

相关文章:

  • 天使美容 V2 微信小程序管理系统:美业数字化运营新选择
  • 接龙大师微信小程序管理系统:一站式社群信息收集与活动管理解决方案
  • YOLOv7安全评估揭示11个漏洞:RCE攻击与模型差异风险
  • 从零开始:C# 拼音首字母搜索、字符串编码、关键词高亮的原理即实现考虑
  • 【完整源码+数据集+部署教程】机器人足球场景分割环境: yolov8-seg-C2f-DCNV2
  • 信号处理相关
  • k8s系列--组件说明
  • 详细介绍:AWS WAF 防护敏感配置文件泄露完整指南
  • JUC 学习笔记
  • pytorch读书报告
  • 分布式 笔记
  • Windows Server 2019 中文版、英文版下载 (2025 年 9 月更新)
  • Windows Server 2025 中文版、英文版下载 (2025 年 9 月更新)
  • 袋鼠云跻身榜单2025中国Data+AI创新企业榜Top15,入选“2025中国隐形独角兽500强”榜单等多项荣誉
  • Optimization Theory
  • VulkanAPI细节梳理2
  • 事件总线之初步学习
  • 实用指南:域名市场中,如何确认域名的价值
  • 初步了解Neo4j
  • 思维题做题记录-1
  • 如何在极短时间内通透一个大型开源项目
  • 求 Ray Ping - Gon
  • LCT学习笔记
  • Gitlab 关键字
  • 8.listener日志占用过大处理方法
  • 玩转ElasticSearch - 指南
  • 详细介绍:终端里跑图形应用「GitHub 热点速览」
  • 2.LOCK session
  • 【初赛】第二类斯特林数意义 - Slayer
  • BuildingSystemPlugin使用指南